A kutatók első körben elérték, hogy az MI-algoritmus 97 százalékban hibásan azonosítson Nexus 5S okostelefonnal felvett képeket. Pedig a képeket csak minimálisan, emberi szem számára láthatatlan részleteiben változtatták meg, utána kinyomtatták, majd ismét lefényképezték. Egy ilyen hiba akár azzal is járhat, hogy az önvezető autó nem veszi észre a stoptáblát, vagy 100 dollárt 1000-nek olvas az ATM. Semmi más nem kell hozzá, csak a világítás, a kamera-beállítás, a perspektíva stb. minimális módosítása.
A támadások a keresőmotor-optimalizálást is érinthetik: megbuherálják például gépitanulás-algoritmust, ami egy képet szebbnek állít be a valóságnál. Súlyosabb esetben pedig egy tőzsdén kereskedő MI-t késztetnek veszteséget hozó döntésre, és így tovább.
Az eredményeket összegző tanulmány egyik szerzője, Ian Goodfellow (OpenAI) elmondta: egyelőre nincs tudomásuk efféle nagyobb támadásról, de az MI-kutatóknak komolyan el kellene gondolkozni rajta.